KB-000036901: Sophos Firewall: permitir/bloquear sites usando categorias personalizadas e/ou grupos de URL

Visão geral

Este artigo descreve como permitir / bloquear sites, independentemente de sua categoria, usando categorias personalizadas e / ou grupos de URL.

As seguintes seções são cobertas:

  • Categorização e mudança de comportamento de categorização
  • Tipo de objetos e curingas
  • Informação relacionada

Produto e Versões

Sophos Firewall

Categorização e mudança de comportamento de categorização

Se um site foi categorizado incorretamente, você pode nos informar sobre isso para que possamos melhorar a categorização para todos os usuários do Sophos Firewall. Envie uma amostra da URL. Como alternativa, você pode criar etapas adicionais na política da Web para lidar com sites de maneira diferente de sua categoria registrada na Sophos.

O motivo mais comum para tratar um site de maneira diferente é que um site está sendo bloqueado (ou permitido) quando não deveria. No Sophos Firewall existem três maneiras de criar objetos e regras de política para sites e URLs para atender às necessidades do negócio.

  • Categoria personalizada com domínio
  • Categoria personalizada com palavra-chave
  • Grupos de URLs

Ao usar uma categoria personalizada ou um grupo de URLs, a URL ainda manterá sua categoria original. Portanto, além de adicionar a URL a uma categoria personalizada ou a um grupo de URLs, você também deve criar uma regra de política da Web para tratá-la. Esta regra deve estar no topo da lista para que tenha prioridade.

Como exemplo, você pode criar uma categoria personalizada chamada Whitelist for Sales Dept e colocar nela uma lista de domínios aos quais a equipe de vendas deve sempre ter acesso.

arrumado_fix_alt

Em seguida, na política da Web, crie uma regra na parte superior que se aplique apenas ao grupo de usuários de vendas e defina a categoria Lista de permissões para departamento de vendas como Permitir.

arrumado_fix_alt

Na regra de firewall que permite o acesso à Internet, certifique-se de selecionar a política da Web apropriada. Neste exemplo, é a Política Padrão. 

arrumado_fix_alt
arrumado_fix_alt

Tipos de objetos e curingas

RegEx e outras formas de curingas não são suportadas na string de texto. Strings são usadas literalmente em uma correspondência de substring. No entanto, os três métodos diferentes têm curingas automáticos ligeiramente diferentes, permitindo alguma flexibilidade na correspondência. A tabela a seguir descreve como as entradas (com e sem barra) são correspondidas no sistema:

Informação relacionada

Inscreva-se no Serviço de Notificação de Suporte da Sophos para obter as informações mais recentes sobre a versão do produto e problemas críticos.

do original em: https://support.sophos.com/support/s/article/KB-000036901